Kerberos authentification
Qlik NPrinting supporte l'utilisation des méthodes Kerberos et NTLM. Si vous souhaitez employer la méthode d'authentification Kerberos, assurez-vous que les navigateurs utilisés pour accéder à Qlik NPrinting sont configurés pour supporter Kerberos.
Activation de l'authentification Kerberos dans Qlik NPrinting
Pour activer l'authentification Kerberos dans Qlik NPrinting, vous devez modifier le fichier webengine.config installé par défaut avec Qlik NPrinting Server.
Procédez comme suit :
- Ouvrez le fichier webengine.config situé à l'emplacement suivant :
%Program Files%\NPrintingServer\NPrinting\WebEngine\webengine.config
- Supprimez les marques de commentaire de la ligne suivante :
+ <!--<add key="win-auth-use-negotiate" value="true" />-->
-
Dans le contrôleur du domaine dans lequel Qlik NPrinting est installé, ajoutez le nom SPN requis pour le service et les utilisateurs.
Cela permet d'activer l'authentification par négociation, qui nécessite la méthode Kerberos. Si la méthode d'authentification Kerberos n'est pas disponible, c'est la méthode NTLM qui sera utilisée (à condition que l'option NTLM soit activée). Pour désactiver le repli par défaut sur la méthode NTLM, configurez ce paramètre dans le contrôleur de domaine.
Pour revenir à l'authentification NTLM, commentez à nouveau la ligne de configuration. Laisser l'option décommentée et définir la valeur sur false n'aura pas d'effet en raison d'une limitation lors de l'analyse du fichier de configuration